Author Topic: SPAM trotz CAPTCHA  (Read 26707 times)

0 Members and 1 Guest are viewing this topic.

Offline jmschwoerer

  • Newbie
  • *
  • Posts: 35
    • View Profile
SPAM trotz CAPTCHA
« on: December 29, 2009, 11:03:11 AM »
Moin,

ich habe vor einigen Tagen meinen Provider gewechselt und demzufolge auch meine 4images Galerie umgezogen.

Seitdem bekomme ich wieder Spam in meine Kommentare. CAPTCHA ist natürlich aktiviert. Allerdings auf drei Zahlen reduziert.

Kann es sein, dass dies von den Spammern erkannt wird? Oder wie mogeln sich die Spam-Kommentare durch?

Grüße jms

PS: Link zur Galerie: http://galerie.jmsfotografie.de

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #1 on: December 29, 2009, 02:07:39 PM »
Hi!
am einfachsten ist es denke ich, wenn nur angemeldete benutzer schreiben dürfen.

mfg Andi

Offline Melder

  • Jr. Member
  • **
  • Posts: 89
    • View Profile
Re: SPAM trotz CAPTCHA
« Reply #2 on: April 26, 2010, 08:50:30 PM »
Hallo zusammen,

wir haben auch immer wieder das Problem, das gespamt wird! Ein User (ob Real oder Computer!?!?) meldet sich mitten in der Nacht an (Registrierung mit Captcha) und spamt dann bei massig Bildern jeweils mit einem englischsprachigem Kommentar und fertig, der Text hat keinerlei zusammenhang zu unserer Seite, wir löschen dann den User und alle Kommentare sind wieder weg, aber wie geht sowas??? Die arbeit macht sich doch niemand selbst, und eine PC schließe ich anhand der Registrierung per Captcha eigentlcih auch aus  :cry:

Kann mir da jemand weiter helfen?

www.sos-pictures.de

Offline kubiczek

  • Full Member
  • ***
  • Posts: 211
    • View Profile
    • Gross Peterwitz
Re: SPAM trotz CAPTCHA
« Reply #3 on: August 03, 2012, 10:09:15 PM »
Hallo,

Trotz CAPTCHA habe ich in letzter Zeit ca. 20-30 Spam Einträge an TAG in den Kommentaren.

habe schon die Einstellungen verändert.  GROß klein, mit Zahlen, usw.  auch habe ich es so eingestellt das man das CHAPCHA kaum noch erkennen kann, und troztem wurde Spam eingetragen,

Hat jemand eine Idee was man noch machen kann?

Die OPTION: Nur Regestrierte Benutzer dürfen POSTEN , will ich nicht umsetzten, da sonst noch wenniger Kommentare geschrieben werden.

gruß
« Last Edit: August 03, 2012, 11:40:30 PM by kubiczek »

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #4 on: August 04, 2012, 05:31:22 AM »
Hi!

Die Captcha bis zur Unleserlichkeit zu verändern bringt wenn es Spambots sind überhaupt nichts, du verärgerst dir dadurch nur die User, mit dem Ergebnis das diese überhaupt nichts mehr schreiben.
Wenn reale Personen dahinter stecken, gäbe es die Möglichkeit die IP Adressen zu bannen, schau mittels Whois woher die kommen.
Meist ist es China, Indien e.t.c. und ich glaube nicht das es dort Leute gibt die sich wirklich für deine speziellen Webseiten Interessieren.
Diese IPs kannst du mittels htaccess Bannen, oder du baust dir den Mod "Ban" von @Vano ein:
http://www.4homepages.de/forum/index.php?topic=7066.0

Oder wenn es Spambots sind kannst du meinen Mod ausprobieren:
http://www.4homepages.de/forum/index.php?topic=28210.msg152417#msg152417

mfg Andi

« Last Edit: August 04, 2012, 05:45:11 AM by Rembrandt »

Offline kubiczek

  • Full Member
  • ***
  • Posts: 211
    • View Profile
    • Gross Peterwitz
Re: SPAM trotz CAPTCHA
« Reply #5 on: August 05, 2012, 09:44:14 AM »


Oder wenn es Spambots sind kannst du meinen Mod ausprobieren:
http://www.4homepages.de/forum/index.php?topic=28210.msg152417#msg152417




Hallo,

Dein Mathe Captcha  funktioniert Klasse.  Bis jezt keine Einträge.
hoffentlich kappieren die User gleich , das Sie rechnen müssen.

gruß

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #6 on: August 05, 2012, 09:56:15 AM »
Hi!
 :), solange es ein Spam Bot Programm ist, denke ich das es funktioniert.
Bei realen Personen wird es schwieriger, aber da hätte ich auch noch eine Idee.
Und wie schon gesagt, wenn es ein Spam Programm ist dann nutzt dir das unleserlich machen des Captcha überhaupt nichts, da verärgerst du dir nur die User.

mfg Andi

Offline kubiczek

  • Full Member
  • ***
  • Posts: 211
    • View Profile
    • Gross Peterwitz
Re: SPAM trotz CAPTCHA
« Reply #7 on: August 05, 2012, 10:29:26 AM »

Hallo, 

könnte man nicht in das Textfeld, Grau hinterlegt,  ein Beispiel eintragen "1 + 2 + 3 = 6 "  damit die User verstehen was sie machen sollen.

Denn die Meisten habe sich schon an das normale capcha gewöhnt.

Habe was mit Photoshop vorbereitet.



gruß

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #8 on: August 05, 2012, 11:33:35 AM »
Die Änderung bezieht sich auf den schon eingebauten Mod.

1.) suche in der comment_form:
Code: [Select]
<input type="text" name="captcha" size="30" value="" class="captchainput" id="captcha_input" />{if captcha_calculation} = <input class="input_res" name="result" type="text" >{endif captcha_calculation}</td>
und ersetze:
Code: [Select]
<span class="setval"><input type="text" name="captcha" size="30" class="captchainput" id="captcha_input" value="1 + 2 + 3"  onfocus="loesche();" />{if captcha_calculation} = <input class="input_res" name="result" type="text" value=" 6 "  onfocus="loesche();" >{endif captcha_calculation}</span>
suche:
Code: [Select]
</form>
füge darunter ein:
Code: [Select]
<script type="text/javascript" language="JavaScript">
function loesche() {
window.document.commentform.captcha.value = '';
window.document.commentform.result.value = '';
}
</script>
in deiner style.css fügst du am ende noch das ein:
Code: [Select]
.setval input{
  font-family: Tahoma,Verdana,Arial,Helvetica,sans-serif;
  color: 808080;
  font-weight:bold;
 font-size: 12px;
}

das sieht dann aus wie hier im Kontaktformular

mfg Andi

Offline kubiczek

  • Full Member
  • ***
  • Posts: 211
    • View Profile
    • Gross Peterwitz
Re: SPAM trotz CAPTCHA
« Reply #9 on: August 05, 2012, 03:30:47 PM »
Hallo,

ohne das script na </form>   

Code: [Select]
<script type="text/javascript" language="JavaScript">
function loesche() {
window.document.commentform.captcha.value = '';
window.document.commentform.result.value = '';
}
</script>


geht es, sobald ich das script einbaue werden die Zahlen aus der rechnung gelöscht, wenn man das ergebniss einträgt.

bei Deinem Kontakt Formular ist es genau das gleiche Problem.


Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #10 on: August 05, 2012, 03:39:59 PM »
schmorn... so gehts:
ersetze das script mit dem:
Code: [Select]
<script type="text/javascript" language="JavaScript">
function loesche() {
  window.document.contact_mailform.captcha.value = '';
}
function loesche2() {
  window.document.contact_mailform.result.value = '';
}
</script>

und diese zeile:
Code: [Select]
<span class="setval"><input type="text" name="captcha" size="30" class="captchainput" id="captcha_input" value="1 + 2 + 3"  onfocus="loesche();" />{if captcha_calculation} = <input class="input_res" name="result" type="text" value=" 6 "  onfocus="loesche2();" >{endif captcha_calculation}</span>

jetzt gibt es zwei verschiedene " onfocus="loesche();""  und  "onfocus="loesche2();""

auf der Demoseite gehst jetzt

mfg Andi  

Offline kubiczek

  • Full Member
  • ***
  • Posts: 211
    • View Profile
    • Gross Peterwitz
Re: SPAM trotz CAPTCHA
« Reply #11 on: August 05, 2012, 05:08:43 PM »
So,

auf deiner DEMO  Seite klappt es.

Bei mir geht es  nicht. Habe es jetzt mehrmals eingebaut, DIE ZAHLEN werden nicht mehr gelöscht.

liegt es daran das ich noch die Version 1.7.6 verwende?

link : http://www.grosspeterwitz.de/gp/details.php?image_id=6509&l=deutsch


Code: [Select]
<table  width="370"  border="0">
  <tr>
    <td ><form name="commentform" action="{self}" method="post" onsubmit="postbutton.disabled=true;">

              <table width="370"  cellpadding="4" cellspacing="0">

                <tr>
                  <td colspan="2" valign="top"  class="head47">{lang_post_comment}</td>
                </tr>
                <tr>

                  <td CLASS="reg_table16" width="100" ><b>{lang_name}</b></td>

                  <td CLASS="reg_table15"><input type="text" name="user_name" size="30" value="{user_name}" class="commentinput" /></td>
                </tr>

                <tr>

                  <td width="100" valign="top" CLASS="reg_table16"><b>{lang_comment}</b></td>

                  <td CLASS="reg_table15"><textarea name="comment_text" cols="35" rows="10" class="commenttextarea">{comment_text}</textarea></td>
                </tr>

                <tr>

                  <td width="100" valign="top" CLASS="reg_table16">&nbsp;</td>

                  <td CLASS="reg_table15">{bbcode}</td>
                </tr>

{if captcha_comments}

<tr>

                  <td CLASS="reg_table16" width="100" valign="top" ><b>{lang_captcha}</b></td>

                  <td CLASS="reg_table15" >

  <a href="javascript:new_captcha_image();"><img src="{url_captcha_image}" border="0" id="captcha_image" /></a>

  <br />

<span class="setval"><input type="text" name="captcha" size="20" class="captchainput" id="captcha_input" value="1 + 2 + 3"  onfocus="loesche();" />{if captcha_calculation} = <input class="input_res" name="result" type="text" value=" 6 "  onfocus="loesche2();" >{endif captcha_calculation}</span>



<br />

  {lang_captcha_desc} </td>
                </tr>

{endif captcha_comments}

                <tr>

                  <td CLASS="reg_table13" width="100" valign="top" >&nbsp;</td>

                  <td CLASS="reg_table14">

                    <input type="hidden" name="action" value="postcomment" />

                    <input type="hidden" name="id" value="{image_id}" />

                  <input type="submit" name="postbutton" value="{lang_post_comment}" class="button" />                  </td>
                </tr>
          </table>

            </form>
           
            <script type="text/javascript" language="JavaScript">
function loesche() {
  window.document.contact_mailform.captcha.value = '';
}
function loesche2() {
  window.document.contact_mailform.result.value = '';
}
</script>

            </td>
  </tr>
</table>

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #12 on: August 05, 2012, 05:23:10 PM »
deine FORM hat den namen "commentform" und die javascripts haben den namen "contact_mailform".

in den scripts anstatt "contact_mailform" schreibts du "commentform", also:
Code: [Select]
<script type="text/javascript" language="JavaScript">
function loesche() {
  window.document.commentform.captcha.value = '';
}
function loesche2() {
  window.document.commentform.result.value = '';
}
</script>



mfg Andi

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #13 on: August 06, 2012, 08:09:46 PM »
Hi!
...Wenn Ihr mich fragt, müsste der Core von 4images geändert werden.
Bei mir ist das Problem schon seit einem Jahr akut ...
...
und was sollte da geändert werden, damit die spam weniger werden?

mfg Andi

Rembrandt

  • Guest
Re: SPAM trotz CAPTCHA
« Reply #14 on: August 07, 2012, 08:21:34 AM »
@Andi
Der Code ist mittlerweile sicherlich zwei Jahre alt und von Bots längstens lesbar.
Man könnte z.B. auf Fremdprodukte wie ReCaptcha setzen ...
http://www.google.com/recaptcha

oder den Code verändern, dass es die Bots schwerer haben.

Der Code kann Neu sein und wird deshalb auch von Bots gelesen, diese Programme lesen das Bild aus und schreiben es in das Eingabe Feld rein, fertig.
Ich glaube der beste Weg ist einen Filter ein zu bauen,.
Den Text auf mehrere Schlüsselwörter untersuchen, kommen die zu oft vor oder in Kombination mit einander, wird der Text gelöscht oder ersetzt.

mfg Andi